Отчёт Group-IB: объекты КИИ многих стран уже скомпрометированы

Отчёт Group-IB: объекты КИИ многих стран уже скомпрометированы

Отчёт Group-IB: объекты КИИ многих стран уже скомпрометированы

Специалисты компании Group-IB, занимающейся предотвращением кибератак, обеспокоены одной из тенденций уходящего 2019 года — использованием кибероружия в открытых военных операциях. Исследователи проанализировали атаки на различные индустрии и объекты КИИ.

Команда Group-IB изучила активность наиболее опасных киберпреступных групп и правительственных хакеров. В итоге эксперты выделили 38 атакующих группировок, за которыми стояли государства, при этом 7 из них ранее не были известны.

Результаты своего отчёта Group-IB представила на международной конференции CyberCrimeCon’2019. Компания уточнила, что был проанализирован период H2 2018 — H1 2019, а результаты сравнили с H2 2017 — H1 2018.

Ключевой момент отчёта: 2019 год стал годом открытых военных киберопераций. В современных реалиях киберактивность играет ключевую роль в противостоянии отдельных государств, именно по этой причине внимание экспертов в области кибербезопасности все больше привлекают правительственные хакеры.

Отслеживание подобных кибератак усложняется хорошей подготовкой киберпреступников — они умеют скрывать свою деятельность годами. Лишь немногие эпизоды стали достоянием общественности.

Тем не менее эксперты Group-IB пришли к выводу, что объекты критической инфраструктуры многих стран на сегодняшний день уже скомпрометированы. Специалисты убеждены: ни одно государство, ни одна корпорация, ни один человек не может игнорировать вопрос кибербезопасности.

Group-IB отметила мощные целевые атаки правительственных хакеров, направленные на нарушение работы интернета в отдельно взятых странах. Исследователи выделили 38 кибергруппировок, семь из которых ранее не были известны экспертам области.

Ещё девять групп (APT10, APT33, MuddyWater, HEXANE, Thrip, Chafer, Winnti, Regin и Lazarus) угрожали телекоммуникационному сектору. В этом году, судя по всему, злоумышленники рассматривали телеком-отрасль в качестве одной из приоритетных целей.

Более 1000 геймеров заразили зловредом под видом читов, дело передали в суд

В Ханты-Мансийском автономном округе выдвинуты обвинения в рамках уголовного дела о распространении вредоносного софта под видом дополнений к играм. Фигуранты — пятеро жителей Югры, Республики Коми и Тюменской области в возрасте от 21 до 36 лет.

По версии следствия, неназванного зловреда подельники использовали для получения доступа к компьютерам геймеров и кражи конфиденциальной информации на заказ и за вознаграждение.

Вредонос позиционировался как программа, способная обеспечить игровое преимущество. Для его распространения злоумышленники публиковали на популярном видеохостинге фейковые деморолики, вставляя в описания коварную ссылку.

В результате реализации мошеннической схемы в период с сентября 2021 года по май 2022-го было заражено более 1000 устройств в России и за ее пределами.

Уголовное дело было возбуждено по признакам совершения преступлений, предусмотренных ч. 2 ст. 273 УК РФ (распространение / использование вредоносных программ по сговору, до пяти лет лишения свободы).

В настоящее время расследование завершено, все материалы и обвинительное заключение переданы в Сургутский горсуд для рассмотрения по существу.

RSS: Новости на портале Anti-Malware.ru